Как паролата за wifi работи срещу фишинг атака?

Имам настройка на my_wifi_access_point и тя е защитена с парола. Телефонът ми е свързан с wifi чрез паролата, която зададох. Това е типичен домашен wifi сценарий.

Ами ако се появи злонамерен потребител и също настрои wifi със същия ssid близо до моя телефон и примами телефона ми да се свърже с него. По този начин може да получи паролата от моя телефон и по-късно да я използва за достъп до my_wifi_access_point. Как работи wifi, за да предотврати това?


person Xi 张熹    schedule 24.06.2017    source източник


Отговори (1)


Има различни протоколи за сигурност за WiFi, надявам се, че под „типичен домашен WiFi сценарий“ имате предвид WPA2 защитена мрежа за разлика от WEP.

Що се отнася до WPA2, защитата срещу атаката, която описахте, е много умна и някой вече я обясни доста добре тук: https://security.stackexchange.com/questions/110927/how-does-wpa2-psk-prevent-evil-twin-password-phishing

Никога не се изпраща парола по време на 4-посочното ръкостискане, следователно не може да бъде фишинг.

person evilham    schedule 24.06.2017
comment
Благодаря ти за линка. Мисля, че изводът е, че: 1) паролата никога не се изпраща като обикновен текст. Потвърдено е чрез договорена споделена тайна. 2) проверката на паролата работи и в двете посоки: телефонът трябва да има паролата, за да се свърже с рутера, и телефонът ще се свърже само ако маршрутът също има паролата. - person Xi 张熹; 24.06.2017